攻击银行未必需要一套神秘的“黑客 AI”。现成工具也能生成脚本、整理扫描结果,再把多步操作串起来,让攻击者更快试探未修补的网页漏洞。韩国近期多家金融机构发生数据事件,调查重点之一正是:这类低成本 AI 是否降低了攻击门槛。
据 Asia Business Daily 报道,调查人员在相关攻击服务器上发现中文“AI自主渗透测试控制台”等 ARTEX 痕迹,但截至报道时,尚未确认它实际执行了入侵。韩国总统李在明称,多家银行近期遭攻击可能使用了 AI Agent——能自行规划并连续执行任务的 AI 系统;警方已就新韩银行事件展开正式调查,金融当局也向新韩、KB国民、韩亚和釜山银行派出现场调查组。
报道汇总称,至少七家金融机构、约6.8万人的个人数据受到影响,其中新韩银行约2.5万名客户信息暴露。值得警惕的是,免费可得的 AI 工具可能放大既有漏洞;但工具界面使用中文,只能算取证线索,既不能证明 AI 完成了入侵,也不能据此判断攻击者国籍。